PDA

Просмотр полной версии : Супербан..


OMG!!
11.09.2008, 20:06
Вообщем, такая ситуация.. в нашей сети ( ADSL ) сделали динамические адреса.. Раньше можно было банить по ip.. теперь увы, они меняются.. являсь админом довольно крупного портала в своей сети, задался вопросом.. как банить народ?.. (куки.. мыльники - не катят. ) Есть мысль добраться до mac'ов.. но как их определять? может существует какая система? :) аля плагин для апача.. ( банить по маку.... знаю, это умеет iptables, но мак надо еще знать... ) Античат - выручайте ) ++++

NuR
11.09.2008, 20:13
договорись с админами, чтобы дали доступ типа как к билингу =) по ипу узнавать сессию а по ней уже ип=)

spider-intruder
11.09.2008, 20:35
Определил что этот ип сейчас надо забанить
Сдела ARP -a (аналога в лине не знаю)
Посмотрел список мак-ип
Выдернул соответствующий ИПу мак и добавил в IPTABLE

OMG!!
11.09.2008, 21:06
договорись с админами, чтобы дали доступ типа как к билингу =) по ипу узнавать сессию а по ней уже ип=)
не возможно.. я близок, но не настолько )
Определил что этот ип сейчас надо забанить Сдела ARP -a (аналога в лине не знаю) Посмотрел список мак-ип Выдернул соответствующий ИПу мак и добавил в IPTABLE
+. попробую . спасибо

SpangeBoB
11.09.2008, 21:08
arp запросы не распространяются дальше шлюзов и может возникнуть ситуация ,что вы забанить шлюз собственного прова =)

spider-intruder
11.09.2008, 21:09
являсь админом довольно крупного портала в своей сети
Я так понимаю ему надо тока для локалки и портал локалный

OMG!!
11.09.2008, 21:32
Я так понимаю ему надо тока для локалки и портал локалный
все через adsl модемы ) локальной сети по сути нет.. есть адресное пространство с юзерами. :)

А портал вообще за NAT расположен.

krypt3r
12.09.2008, 06:44
под линем можно

# /sbin/arping IP_ADDRESS

neval
12.09.2008, 12:06
krypt3r в данном случае arping не пройдет

учи матчасть

guest3297
12.09.2008, 12:09
с маком не получиться нечего, введи регу и бань юзеров.

neval
12.09.2008, 12:18
поставь фильтр на слова с "cash" ))))

nerezus
12.09.2008, 12:48
Никак по макам нельзя.
Ставь регистрацию, как уже сказали.

neval
12.09.2008, 12:49
после слов "мак" в топике должен был отписаться kez